Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31673

PUBLISHED 05.08.2026

CNA: Linux

af_unix: read UNIX_DIAG_VFS data under unix_state_lock

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: af_unix: read UNIX_DIAG_VFS data under unix_state_lock Exact UNIX diag lookups hold a reference to the socket, but not to u->path. Meanwhile, unix_release_sock() clears u->path under unix_state_lock() and drops the path reference after unlocking. Read the inode and device numbers for UNIX_DIAG_VFS while holding unix_state_lock(), then emit the netlink attribute after dropping the lock. This keeps the VFS data stable while the reply is being built.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12602 Уязвимость функции sk_diag_dump_name() модуля net/unix/diag.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.14 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5f7b0569460b7d8d01ca776430a00505a68b7584 до e7339db13b9ddb63417b12da55fd6191e59f7442 affected
Наблюдалось в версиях от 5f7b0569460b7d8d01ca776430a00505a68b7584 до 4f6a8f10182c3a9d22e8eb183957ae7ade9e4bf7 affected
Наблюдалось в версиях от 5f7b0569460b7d8d01ca776430a00505a68b7584 до c3ec44ab4526bbc4b6c9fc845af86488244f4c9b affected
Наблюдалось в версиях от 5f7b0569460b7d8d01ca776430a00505a68b7584 до b9232421a77a649c9376c99fdfc8cb7f79cad34c affected
Наблюдалось в версиях от 5f7b0569460b7d8d01ca776430a00505a68b7584 до 0c739f3785f84af695952c2bac8be2f45082c9b8 affected
Наблюдалось в версиях от 5f7b0569460b7d8d01ca776430a00505a68b7584 до 900a4e0910e98b8caef117d5df00471fa438dcf9 affected
Наблюдалось в версиях от 5f7b0569460b7d8d01ca776430a00505a68b7584 до bdf206e740bf2919d818f132c8c9cc7ed91d11c0 affected
Наблюдалось в версиях от 5f7b0569460b7d8d01ca776430a00505a68b7584 до 39897df386376912d561d4946499379effa1e7ef affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.3 affected
Наблюдалось в версиях от 0 до 3.3 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.